万众期待的高考放榜日到来,6月23日—26日全国高考成绩陆续揭榜。随着数字化信息化进程的加速,高考成绩查询途径已逐步采用考试院官方网站、公众号、电话、短信等多种形式。进而教育政务系统信息网络安全问题逐渐被重视起来,每年高考成绩的放榜也成为各省教育考试院系统的一次“安全大考”。
知道创宇云防御平台凭借其教育行业安全解决方案,自2018年起,连续四年为江苏省考试院系统展开全程安全保障,有效化解网络攻击,成功保障高考分数查询地有序进行。
四年安全守护 知道创宇为江苏省考试院保驾护航
6月24日20点,江苏省教育考试院高考分数查询通道正式开放。凭借十余年来的安全保障实战经验,知道创宇在考试院系统开放的前几小时,已落实部署知道创宇WEB应用防火墙创宇盾和DDoS流量清洗抗D保,时刻关注着网站的流量与运营变化。
在考试院系统开放当天,访问流量激增并呈现出直线上升趋势。知道创宇云防御平台先后检测出系统所遭受的CC攻击、SQL注入、代码执行等多种攻击方式。数据显示,放榜首日,知道创宇云防御平台为江苏省考试院共计保障访问请求1.5亿余次,拦截超50万次的Web应用类攻击,阻断万余次的DDoS类攻击。
同时,考生在访问查询期间,需要进行大量的数据处理分析。存储近百万信息数据库的考试院系统如果同时访问大批量IP,将极有可能造成网页运行瘫痪。据统计,仅6月24日当天,知道创宇处理网站加速请求近1.5亿余次,主站点带宽最高峰值2.84Gbps,经过知道创宇加速后回源带宽111.91Mbps,高峰期为网站节省带宽高达96%,快速高效减轻网站访问压力,保障考生查询成绩的安全通畅。
截至目前,知道创宇已连续四年为江苏省考试院提供安全保障。特别在2018年高考放榜季,知道创宇云防御平台检测到其查询系统遭受到近700万次的CC攻击,并利用抗D保+创宇盾两大产品将其成功防御,时刻守护江苏省考试院网站的安全平稳运行。
知道创宇教育行业解决方案 为教育政务网站保驾护航
目前针对教务政务网站的黑客攻击早已屡见不鲜。特别是在分数公布期间和招生季期间,网站流量激增万倍以上,黑客可以在网站植入钓鱼欺诈和木马等漏洞,考生和家长在查询信息的同时,电脑就会被感染上恶意软件,甚至导致信息泄露。
针对常见的恶意篡改、代码植入、DDoS大流量攻击、爬虫等攻击方式,为了帮助教育网站稳定安全运营,知道创宇整合云防御平台旗下核心安全防护产品和服务,推出了教育行业安全解决方案,针对教育网站的常见安全威胁,提供一个合规的、安全的教育网站专属云防御体系。
抗D保
DDoS流量清洗服务抗D保使用腾讯宙斯盾流量清洗设备和知道创宇祝融智能攻击识别引擎,专注于特大流量清洗,尤其是在CC攻击方面,知道创宇安全研究团队自主研发的Nightwatch Anti-CC防护引擎可以根据访问者的URL,频率、行为等访问特征,快速、智能识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,有效解决因流量攻击导致教育类网站无法登陆及查询的问题。
创宇盾
基于云计算的创宇盾可以抵御已知的OWASP Top10的黑客攻击行为,例如:注入类、跨站脚本(XSS)、不安全的直接对象引用、使用含有已知漏洞组件等恶意攻击行为等,有效防止黑客入侵教育网站,预防信息篡改、撞库盗号,暴力破解、数据窃取,有效保障考生信息,降低信息泄漏及篡改风险,防护能力可以达到99.99%。
SSL证书
考生在分数查询和后续的志愿填报过程中很容易进入非官方的网站,考生输入个人信息之后,这些钓鱼网站会窃取个人信息,同时,网站还存在木马病毒,对考生电脑进行攻击,盗取财产。SSL证书可以保证教育网站身份安全,终端/数据安全、传输安全,提示考生在进行点击登陆时避免因误点钓鱼网站造成损失。
加速乐
高可用的网络分发服务,根据用户访问情况智能分配节点,避免考生集中登陆导致网站运行速度过慢等问题。